Netzwerk-, Recon- und Offensive-Security-Tool für Linux.
Hawk ist ein Netzwerk- und Pentest-Tool, das ich entwickelt habe, um verschiedene Arten von Aufgaben mit derselben Suite ausführen zu können, anstatt von einem Tool zum anderen zu wechseln.
Derzeit kann dieses Skript eine Vielzahl von Aufgaben ausführen, wie z. B. ifconfig, ping, traceroute, Portscans (einschließlich SYN, TCP, UDP, ACK, umfassender Scan, Host-Erkennung (Scan nach aktiven Geräten in einem lokalen Netzwerk), MAC-Adressen-Erkennung (Ermitteln der MAC-Adresse einer Host-IP in einem lokalen Netzwerk), Banner-Grabbing, DNS-Checks (mit Geolokalisierungsinformationen), WHOIS, Subdomain-Enumeration, Schwachstellen-Erkundung, Paket-Sniffing, MAC-Spoofing, IP-Spoofing, SYN-Flooding, Deauth-Angriff und Brute-Force-Angriff (Beta).
Weitere Funktionen befinden sich noch in der Entwicklung. Zukünftige Implementierungen können WAF-Erkennung, DNS-Enumeration, Datenverkehrsanalyse, XSS-Schwachstellenscanner, ARP-Cache-Poisoning, DNS-Cache-Poisoning, MAC-Flooding, Ping of Death, Netzwerk-Disassoziierungsangriff (nicht Deauth-Angriff), OSINT, E-Mail-Spoofing, Exploits, einige automatisierte Aufgaben und weitere umfassen.

Beachte, dass dieses Skript derzeit nur unter Linux einwandfrei läuft. Wenn du es unter Windows oder macOS ausprobierst, läuft es möglicherweise, aber es werden zahlreiche Fehler auftreten.
Dieses Skript wurde getestet auf:
Um die erforderlichen Pakete zu installieren, damit das Skript ohne Probleme läuft, führe einfach das Skript setup.sh mit Root-Rechten aus. Derzeit wird dieses Installationsskript nur auf Distributionen auf Debian-, Red-Hat- und Arch-Basis unterstützt, die über den apt-, dnf- bzw. pacman-Paketmanager verfügen (Ubuntu, Kali Linux, Parrot OS, Debian, Pop!_OS, Linux Mint, Deepin, Zorin OS, MX Linux, Elementary OS, Fedora, CentOS, Red Hat Enterprise Linux, Rocky Linux, AlmaLinux, Oracle Linux, ClearOS, Arch, Black Arch, Manjaro usw.). Führe auf den meisten Systemen zum Installieren von Hawk einfach die folgenden Befehle aus:
git clone https://github.com/medpaf/hawk.git
cd hawk
sudo sh setup.sh
Folge dann einfach den Anweisungen. Bitte ignoriere die Fehlermeldungen, die während der Installation erscheinen.
Wenn du jedoch eine andere Linux-Distribution mit einem anderen Paketmanager verwendest, installiere die Pakete bitte manuell mit dem Paketmanager deiner Distribution. Je nach verwendeter Distribution sind einige der erforderlichen Pakete zum Ausführen dieses Skripts möglicherweise bereits auf deinem System installiert.
Wenn du die erforderlichen Pakete wissen möchtest, wirf einen Blick in die Datei setup.sh.
Nach der Installation navigierst du zum Ausführen des Programms einfach in das Projektverzeichnis und führst die Datei hawk.py mit Python aus. Es wird empfohlen, das Skript als Root auszuführen, um eine bessere Leistung zu erzielen und Berechtigungsfehler zu vermeiden. Der verwendete Befehl lautet wie folgt:
sudo python3 hawk.py
Um Konfigurationen vorzunehmen, gehe einfach zur Konfigurationsdatei unter files/conf.py und bearbeite sie.
Wenn du die aktuelle TCP/IP-Netzwerkkonfiguration deines Systems anzeigen möchtest, gib den folgenden Befehl ein:
-ifconfig

Um ICMP-Pakete an einen oder mehrere Hosts zu senden und die Konnektivität zu prüfen, gib einfach Folgendes ein:
-ping <HOST(s) IP/FQDN>

Um Routenpfade zu diagnostizieren und Übertragungsverzögerungen zu messen, verwende den Befehl -traceroute:
-traceroute <HOST IP/FQDN>

Das Scannen von Ports hilft, potenzielle Sicherheitslücken zu erkennen, indem die mit deinem Netzwerk verbundenen Hosts und die ausgeführten Dienste identifiziert werden.
Es werden mehrere Scan-Typen unterstützt, darunter TCP-SYN (-scansyn) [auch als Stealth-Scan bekannt], TCP Connect (-scantcp), UDP (-scanudp), TCP-ACK (-scanack) und der umfassende Scan (-scan).
-scan -host <HOST(s) IP/FQDN>
-scan -host <HOST(s) IP/FQDN> -p <PORT(s)>
Wenn du einen IP-Bereich und/oder Portbereich scannen möchtest, verwende einen der folgenden Befehle:
-scan -host <HOST(s) IP/FQDN> -prange <START PORT> <END PORT>
-scan -iprange <START IP> <END IP> -p <PORT(s)>
-scan -iprange <START IP> <END IP> -prange <START PORT> <END PORT>

Nach diesem Scan ist zu erkennen, dass sowohl Port 22 (SSH) als auch Port 80 (HTTP) offen sind.
Um nach aktuell aktiven Geräten in einem bestimmten Netzwerk zu suchen, gib den folgenden Befehl ein:
-scanlan
Gib dann das Netzwerk ein, das du scannen möchtest.

Um die MAC-Adresse eines oder mehrerer aktiver Hosts im LAN zu ermitteln, verwende den Befehl:
-getmac -host <HOST(s) IP>
